TSPY_INJECTO.JB
Publish date: 27 de julio de 2013
Alias
VirTool:Win32/VBInject.RT (Microsoft), Worm.Win32.VBNA.b (Kaspersky)
Plataforma:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Riesgo general:
Infección divulgada:
Impacto en el sistema :
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Spyware
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Llega como archivo adjunto a los mensajes de correo que otro malware/grayware/spyware o usuarios maliciosos envían como spam.
Detalles técnicos
Tamaño del archivo Varía
Residente en memoria Sí
Fecha de recepción de las muestras iniciales 30 Jan 2013
Detalles de entrada
Llega como archivo adjunto a los mensajes de correo que otro malware/grayware/spyware o usuarios maliciosos envían como spam.
Instalación
Infiltra los archivos siguientes:
- %User Temp%\tmp.ini
- %User Temp%\{random}.ini
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)